21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Konfigurieren der Domänensicherheit mit Gruppenrichtlinien 511<br />

Übersicht über die Standardrichtlinie für Domänencontroller<br />

Das GPO Default Domain Controllers Policy stellt die anfänglichen Sicherheitseinstellungen für alle<br />

Domänencontroller in der OU Domain Controllers bereit. Im Einzelnen stellt dieses GPO Sicherheitseinstellungen<br />

in Verbindung mit den Knoten Zuweisen von Benutzerrechten und Sicherheitsoptionen<br />

unter Computerkonfiguration\Richtlinien\Windows-Einstellungen\Sicherheitseinstellungen\Lokale<br />

Richtlinien bereit. Abbildung 13.2 zeigt das GPO Default Domain Controllers Policy, wobei der Knoten<br />

Zuweisen von Benutzerrechten hervorgehoben ist.<br />

Abbildung 13.2<br />

Anzeigen des Knotens Zuweisen von Benutzerrechten der Standardrichtlinie für Domänencontroller<br />

Zuweisen von Benutzerrechten<br />

Über die Einstellungen im Knoten Zuweisen von Benutzerrechten wird definiert, welche Konten spezifische<br />

Aufgaben auf dem Computer ausführen können. Wenn ein Benutzer bzw. eine Sicherheitsgruppe<br />

die Möglichkeit haben soll, sich lokal an Domänencontrollern anzumelden, können Sie dies<br />

innerhalb dieses Knotens konfigurieren. Tabelle 13.4 enthält eine Übersicht der unter Zuweisen von<br />

Benutzerrechten verfügbaren Richtlinien sowie der Standardrichtlinieneinstellungen für das GPO<br />

Default Domain Controllers Policy.<br />

Tabelle 13.4<br />

Richtlinieneinstellungen im Knoten Zuweisen von Benutzerrechten<br />

Richtlinie Beschreibung Standardeinstellung für das GPO<br />

Default Domain Controllers Policy<br />

Auf Anmeldeinformations-Manager als<br />

vertrauenswürdigem Aufrufer zugreifen<br />

Wird nur von der Anmeldeinformationsverwaltung<br />

für Sicherungs- und Wiederherstellungsverfahren<br />

verwendet. Kein Konto sollte dieses<br />

Benutzerrecht erhalten.<br />

Nicht definiert

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!